Jxck 2.08.2021

Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化

Przeczytaj oryginał

Chrome M92での重要なセキュリティ変更として、Cross Origin(第三者)iframeからのJavaScriptダイアログ(alert/confirm/prompt)呼び出しが無効化される仕様変更について詳しく解説。この変更の背景にあるユーザーを騙すスプーフィング攻撃のリスク、他のブラウザの対応状況、実際のサービスへの影響(Salesforceなど)、および開発者が取るべき対策について技術的に詳細に説明しています。

Cross Origin iframe からの alert/confirm/prompt 呼び出しの無効化

Komentarze

Brak komentarzy

Bądź pierwszy, który podzieli się swoimi myślami!

Rozszerzenie przeglądarki

Uzyskaj natychmiastowy dostęp do AllDevBlogs z przeglądarki